JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2013-006372  Drupal 用 Organic Groups モジュールにおけるノード上のグループの制限を回避される脆弱性  Drupal 用 Organic Groups (OG) モジュールには、オプションの入力に設定されているすべてのグループを持つノード上のグループの制限を回避される脆弱性が存在します。  CVE-2013-7068 4.9  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006372.html  2013-11-20  2014-05-01  View
JVNDB-2013-006373  Drupal 用 Entity reference モジュールにおけるプライベートノードのタイトルを読まれる脆弱性  Drupal 用 Entity reference モジュールには、プライベートノードのタイトルを読まれる脆弱性が存在します。  CVE-2013-7066 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006373.html  2013-11-20  2014-05-01  View
JVNDB-2013-006374  Drupal 用 Ubercart モジュールにおける Web セッションをハイジャックされる脆弱性  Drupal 用 Ubercart モジュールには、"Log in new customers after checkout" オプションが有効な場合、Web セッションをハイジャックされる脆弱性が存在します。  CVE-2013-7302 6.8  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-006374.html  2013-12-17  2014-05-01  View
JVNDB-2011-005323  Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py における任意のファイルを作成される脆弱性  Ubuntu 上で稼動する Update Manager の DistUpgrade/DistUpgradeFetcherCore.py は、アップグレードした tarball を抽出する前に、GPG の署名を検証しないため、(1) 任意のファイルを作成または上書きされる、または (2) 認証を回避される脆弱性が存在します。  CVE-2011-3152 6.4  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-005323.html  2011-11-28  2014-04-30  View
JVNDB-2014-002264  Cisco Unified Contact Center Express の Document Management コンポーネントにおけるファイルをアップロードされる脆弱性  Cisco Unified Contact Center Express の Document Management コンポーネントは、パラメータを適切に検証しないため、任意のパス名のファイルをアップロードされる脆弱性が存在します。  CVE-2014-2180 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002264.html  2014-04-29  2014-04-30  View

Page 4812 of 13768, showing 5 records out of 68839 total, starting on record 24056, ending on 24060

Actions